
TL;DR
- Los investigadores han identificado un nuevo malware bancario que reemplaza su aplicación bancaria positivo por una maliciosa.
- Se propaga principalmente a través de APK distribuidos a través de canales no moderados, como plataformas de transporte.
- Una vez instalado, el malware permite a los piratas informáticos controlar de forma remota su dispositivo y ocultar sus actividades detrás de falsas pantallas en blanco o de aggiornamento.
La semana pasada nos enteramos de un malware bancario que explota la configuración de accesibilidad en Android para robar sus credenciales bancarias en segundo plano. Ahora, estamos en presencia de otro malware que no sólo permite ataques remotos a dispositivos Android, sino que asimismo se distribuye autónomamente entre los piratas informáticos como parte de un servicio de suscripción.
Investigadores de honradouna empresa de prevención de fraude en linde, ha descubierto (a través de MalwareBytes) un nuevo troyano de Android denominado “Albiriox”. Al igual que Sturnus, del que nos enteramos la semana pasada, Albiriox se distribuye a través de APK infectados o ficticios, haciendo creer a objetivos potenciales que están descargando aplicaciones reales. Una de las formas que utilizan los piratas informáticos para lograrlo es creando réplicas falsas de listados de Google Play Store, haciendo que los usuarios crean que están descargando aplicaciones de fuentes seguras cuando en existencia no es así. Los piratas informáticos asimismo atraen a sus objetivos publicando promociones y ofertas falsas, buscando detalles de contacto y luego entregando APK maliciosos a través de aplicaciones de transporte, como WhatsApp y Telegram.

Lista espurio de Play Store.
Según la firma de investigación, la técnica la implementan principalmente actores de amenazas con sede en Rusia y regiones vecinas. Recientemente ha hato fuerza luego de distribuirse como malware como servicio (MaaS) en foros clandestinos y de la web oscura.
No quiero perderme lo mejor de Autoridad de Android?


Los archivos APK distribuidos por los piratas informáticos se utilizan principalmente con un propósito: hacer que los usuarios habiliten el permiso “Instalar aplicaciones desconocidas” en Android. Una vez acabado esto, la aplicación cuentagotas se utiliza para instalar la aplicación destructiva positivo, que contiene Albiriox como carga útil principal.
Cleafy ya ha interceptado más de 400 aplicaciones falsas dirigidas a usuarios de categorías como banca, tecnología financiera, pagos digitales y criptomonedas. Estas versiones personalizadas de aplicaciones permiten a los piratas informáticos realizar transacciones desde las cuentas de los usuarios directamente en circunstancia de simplemente robar sus credenciales de inicio de sesión.
Al utilizar Albiriox, los piratas informáticos pueden utilizar métodos basados en VNC para controlar los dispositivos de las víctimas de forma remota. Luego pueden realizar acciones como hacer clic, deslizar el dedo, ingresar texto e incluso hacer clic en un pitón, todo mientras ocultan la actividad detrás de pantallas en blanco ficticias o superposiciones falsas de actualizaciones del sistema.
Hexaedro que el malware opera de modo sigilosa, debe tener cuidado con cualquier aplicación inusual instalada en su teléfono, especialmente cuando parece estar relacionada con servicios bancarios o financieros. Asegúrese siempre de descargar aplicaciones de Google Play Store y recuerde despabilarse las últimas actualizaciones de Play Protect en su teléfono.
Gracias por ser parte de nuestra comunidad. Lea nuestra Política de comentarios ayer de propagar.





